Was ist eine Passphrase?
- IAM-Glossar
- Was ist eine Passphrase?
Eine Passphrase ist eine Reihe von Wörtern, die als Passwort zur Anmeldung bei Onlinekonten oder in Anwendungen dienen. Passphrasen bestehen in der Regel aus einer zufälligen Kombination aus Wörtern und sind daher meist länger als traditionelle Passwörter. Sichere Passphrasen bestehen aus mindestens 16 Zeichen und können bis zu 100 Zeichen lang sein. Sie lassen sich einerseits leichter merken, machen es aber für Cyberkriminelle schwerer, sie zu cracken oder zu erraten.
Passphrase und passwort: wo liegt der unterschied?
Die wesentlichen Unterschiede zwischen beiden liegen in ihrem Erzeugungsverfahren, ihrer Einprägsamkeit und der Sicherheit.
Erzeugung
Passphrasen sind eine Aneinanderreihung von Wörtern. Je mehr Wörter eine Passphrase enthält, desto länger wird sie und desto schwerer ist sie für Cyberkriminelle zu cracken. Passwörter bestehen hingegen aus einer zufälligen Zeichenfolge. Sie sollten mindestens 16 Zeichen lang sein und eine zufällige Abfolge von Buchstaben, Ziffern und Sonderzeichen enthalten. Benutzer können Passwörter und Passphrasen selbst erstellen, aber es gibt auch kostenlose Passwort- und Passphrasen-Generatoren im Internet.
Einprägsamkeit
Da Passphrasen aus mehreren Wörtern bestehen, können sie sich Benutzer leichter merken als Passwörter. Es ist hingegen fast unmöglich, sich sichere Passwörter zu merken, weil diese aus einer langen Abfolge zufälliger Zeichen, Ziffern und Sonderzeichen bestehen.
Sicherheit
Sowohl Passphrasen als auch Passwörter können sehr sicher sein. Da aber viele Menschen versuchen, sich traditionelle Passwörter ohne Hilfsmittel zu merken, sind sie oft unsicher oder sie werden für mehrere Konten gleichzeitig genutzt. So steigt das Risiko, dass Cyberkriminelle die Passwörter leicht cracken oder erraten können. Passphrasen sind normalerweise sicherer, weil sie länger sind, Separatoren wie Bindestriche, Groß- und Kleinbuchstaben und auch Ziffern und Sonderzeichen enthalten.
Arten von Passphrasen
Es gibt viele verschiedene Arten von Passphrasen. Diese beiden Arten werden aber am häufigsten verwendet.
Zufällige Passphrasen: Wie der Name schon andeutet, bestehen diese aus zufälligen Wörtern. Solche Passphrasen können Sie selbst erdenken oder von einem Online-Passphrasen-Generator erstellen lassen.
Merkspruch-Passphrasen Eine Merkspruch- oder Eselsbrücken-Passphrase besteht nicht total zufälligen Wörtern, sondern bildet einen Sinn, den sich Benutzer leichter merken können. Solche Passphrasen haben in der Regel eine Verbindung zu etwas, das sich Benutzer gut einprägen können (Erinnerungen, Erlebnisse usw.).
So erzeugen sie eine sichere Passphrase
Ehe wir uns mit der Erstellung sicherer Passphrasen beschäftigen, sollten Sie wissen, welche Informationen Sie NIEMALS in eine Passphrase integrieren dürfen:
- Persönliche Daten
- Bekannte Sprüche und Ausrufe
- Liedtexte
Jetzt wissen Sie, welche Dinge Sie nicht in Passphrasen integrieren sollten. Nun sehen wir uns an, wie eine Passphrase aussehen sollte, damit sie sicher ist:
- Mindestens 16 Zeichen lang, also vier Wörter mit vier Buchstaben
- Symbole
- Groß- und Kleinbuchstaben
- Zufällige Wörter
Bedenken Sie, dass Passphrasen keine wirklich kompletten oder grammatikalisch korrekten Sätze bilden müssen. Je mehr unzusammenhängende Wörter sie enthalten, desto besser. Achten Sie darauf, für jedes Onlinekonto eine eigene, einzigartige Passphrase zu verwenden.
Beispiele für sichere Passphrasen
Hier sehen Sie einige Beispiele für sichere Passphrasen:
- Geruch ZurüCKweisung EntfremdunG Glück!? Flinkheit
- appetiT-Unternehmen-M@ngo-Ableitung-BeSchaFFung
- StatistikenAnbeterBirnenquittekanoneSChiffsbauch
Vorzüge der nutzung von Passphrasen
Hier sehen Sie einige Vorzüge der Verwendung von Passphrasen anstatt traditioneller Passwörter.
Leichter einzuprägen als traditionelle Passwörter: Vielen Menschen fällt es leichter, sich eine Reihe zufälliger Wörter zu merken als eine komplexe Abfolge unzusammenhängender Zeichen.
Sicherer als traditionelle Passwörter: Da Passphrasen aus bis zu 100 Zeichen bestehen können, können sie viel sicherer sein als traditionelle Passwörter, die bestimmte Mindestvoraussetzungen erfüllen.
Schwerer zu cracken als traditionelle Passwörter: Passwörter werden oftmals erstellt, ohne bewährte Sicherheitspraktiken zu beachten. Sie sind häufig entweder zu kurz oder nicht komplex genug. Cyberkriminelle können vielfältige Methoden nutzen, um Passwörter zu cracken, aber es dauert bedeutend länger, eine lange Passphrase zu knacken als ein kurzes, unsicheres Passwort.
Die nachteile von Passphrasen
Ein wesentlicher Nachteil von Passphrasen besteht in ihrer Länge. Häufig haben Webseiten und Anwendungen Längenbegrenzungen für Passwörter. Bei solchen Diensten müssen Sie sich dann zwischen einer kurzen, weniger sicheren Passphrase und einem starken, aber schwer zu merkenden traditionellen Passwort entscheiden. Viele Webseiten erlauben keine Leerzeichen in Passwörtern, sodass Sie Wörter entweder hintereinanderweg schreiben oder andere Trennzeichen (z. B. Bindestriche) verwenden müssen.
Zugangsdaten mit Passphrasen leichter einprägen
Bei so vielen Onlinekonten, die wir heute brauchen, fällt es mit einer Passphrase leichter, sich sichere Passwörter zu merken, ohne Abstriche bei der Sicherheit zu machen. Solange Sie bewährte Sicherheitspraktiken bei der Erstellung befolgen und zusätzliche Sicherheitsfunktionen wie Mehr-Faktor-Authentifizierung (MFA) nutzen, ist Ihr Konto gut geschützt vor Passworthackversuchen.